Pagina 1 di 1

hardening / castrazione squid

Inviato: lun 07 feb , 2005 10:38 am
da mik
Ciao a tutti,

devo installare un bel proxy squid.

da subito un grazie ed una birra a chi mi aiuta a fare un pò di hardening per evitare:


1. download di file con data estensione
2. limitazione banda
3. utilizzo del proxy da parte di programmi p2p
4. black list/white list
5. ecc ecc

insomma tutte quelle cose illiberali e castranti che per evitare casini e rogne si devono prevenire.

applicherò quanto già indicato nei link

http://merlino.merlinobbs.net/Squid-Boo ... l-web.html
http://rnvs.informatik.uni-leipzig.de/i ... ex_en.html

un saluto ed un grazie cmq a tutti

Mik

Inviato: mar 08 feb , 2005 1:10 pm
da sniffer
bene, sono in procinto di fare la stessa cosa :lol:
lo squid l'ho installato gia da tempo, adesso mi accingo a creare le stesse limitazioni...mo vediamo :?

Inviato: mar 08 feb , 2005 5:57 pm
da TheIrish
Ciao mik!
I link che hai dato sono un buon punto di partenza. La questione è... facci sapere in che modo possiamo aiutarti!
Tra l'altro, hai intenzione di creare un proxy tradizionale o un proxy trasparente?
La patch per iptables la uso io stesso e va veramente bene, quindi un OK secco su quella.
Per iniziare, ti consiglio di dare un'occhiata a QUESTO:
http://www.ibiblio.org/pub/Linux/docs/H ... ting-HOWTO

Ciao

Inviato: mer 09 feb , 2005 11:08 am
da mik
Ciao
si tratterà di un proxy normale, no transparent proxy...

Inviato: gio 10 feb , 2005 11:24 pm
da MasterPenguin
Per quanto riguarda il download dei file, ecco una sintassi fichissima:

Codice: Seleziona tutto

acl EXE urlpath_regex \.[eE][xX][eE]
http_access deny EXE
Eh! non male

grazie

Inviato: ven 11 feb , 2005 11:22 am
da mik
buona semplice & indolore
bravo o come si dice da queste parti "bullo" :)

Inviato: ven 11 feb , 2005 3:56 pm
da penguinsclaws
Per limitazione di banda, intendi una semplice riduzione del throughput o una limitazione in base al protocollo o gruppo di utenti ecc.?
sai ci sono molti modi per farlo, meglio individuare il modo più "indolore"

limitazione di banda

Inviato: ven 11 feb , 2005 4:31 pm
da mik
Ciao,

mi piacerebbe/servirebbe limitare il throughput di una serie di siti.
Non ho creato utenti, ne al momento è necessario farlo.
Se hai tempo mi faresti apprezzare le differenze e le diverse modalità?

grazie

mik

p.s.
cmq buon we a tutti

Inviato: sab 12 feb , 2005 5:33 pm
da Samba84
Tutto il know-how sul traffic shaping tramite squid puoi trovarlo qui:
http://merlino.merlinobbs.net/Squid-Boo ... pools.html
di più, non si può fare con squid.
Buon lavoro!